Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › реклама в браузере требует смс за её отключение
- This topic has 1 ответ, 2 участника, and was last updated 16 years, 4 months назад by
Admin.
-
АвторСообщения
-
13 мая, 2009 в 10:06 дп #16668
info.txt logfile of random’s system information tool 1.06 2009-05-13 13:33:21
======Uninstall list======
—>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
µTorrent—>»C:Program FilesuTorrentuninstall.exe»
Acer OrbiCam Driver—>»C:Program FilesCommon FilesAcerOrbiCamBINSETUP.EXE» UNINSTALL REMOVEPROMPT -l0409
Acer OrbiCam Software—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime 9 1Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{76AC1AEB-1167-4ABC-8861-4E58392A5B7F}setup.exe» -l0x9
Adobe Flash Player 10 ActiveX—>C:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
Adobe Flash Player 10 Plugin—>C:WINDOWSsystem32MacromedFlashuninstall_plugin.exe
Adobe Reader 9—>MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A90000000001}
avast! Antivirus—>C:Program FilesAlwil SoftwareAvast4aswRunDll.exe «C:Program FilesAlwil SoftwareAvast4Setupsetiface.dll»,RunSetup
free-downloads.net Toolbar—>C:PROGRA~1FREE-D~1.NETUNWISE.EXE C:PROGRA~1FREE-D~1.NETINSTALL.LOG
Google Desktop—>C:Program FilesGoogleGoogle Desktop SearchGoogleDesktopSetup.exe -uninstall
Google Toolbar for Internet Explorer—>»C:Program FilesGoogleGoogle ToolbarComponentGoogleToolbarManager_BDA1448D3D255554.exe» /uninstall
Google Toolbar for Internet Explorer—>MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
HDAUDIO Soft Data Fax Modem with SmartCP—>C:Program FilesCONEXANTCNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFAOR2C06_118UIU32m.exe -U -IAcSUnm5k.inf
HijackThis 2.0.2—>»C:Program Filestrend microHijackThis.exe» /uninstall
Hotfix for Windows Media Format 11 SDK (KB929399)—>»C:WINDOWS$NtUninstallKB929399$spuninstspuninst.exe»
Hotfix for Windows XP (KB915800-v4)—>»C:WINDOWS$NtUninstallKB915800-v4$spuninstspuninst.exe»
Intel(R) Graphics Media Accelerator Driver—>C:WINDOWSsystem32igxpun.exe -uninstall
mCore—>MsiExec.exe /I{E81667C6-2856-46D6-ABEA-6A2F42166779}
mDriver—>MsiExec.exe /I{A0F925BF-5C55-44C2-A4E7-5A4C59791C29}
mDrWiFi—>MsiExec.exe /I{F6090A17-0967-4A8A-B3C3-422A1B514D49}
mEoU—>MsiExec.exe /I{B502B428-3386-40A9-98DB-079AAB72E64F}
mHelp—>MsiExec.exe /I{8C6BB412-D3A8-4AAE-A01B-35B681789D68}
Microsoft Compression Client Pack 1.0 for Windows XP—>»C:WINDOWS$NtUninstallMSCompPackV1$spuninstspuninst.exe»
Microsoft Internationalized Domain Names Mitigation APIs—>»C:WINDOWS$NtServicePackUninstallIDNMitigationAPIs$spuninstspuninst.exe»
Microsoft National Language Support Downlevel APIs—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
Microsoft Office Access MUI (Russian) 2007—>MsiExec.exe /X{90120000-0015-0419-0000-0000000FF1CE}
Microsoft Office Enterprise 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall ENTERPRISE /dll OSETUP.DLL
Microsoft Office Enterprise 2007—>MsiExec.exe /X{90120000-0030-0000-0000-0000000FF1CE}
Microsoft Office Excel MUI (Russian) 2007—>MsiExec.exe /X{90120000-0016-0419-0000-0000000FF1CE}
Microsoft Office Groove MUI (Russian) 2007—>MsiExec.exe /X{90120000-00BA-0419-0000-0000000FF1CE}
Microsoft Office InfoPath MUI (Russian) 2007—>MsiExec.exe /X{90120000-0044-0419-0000-0000000FF1CE}
Microsoft Office OneNote MUI (Russian) 2007—>MsiExec.exe /X{90120000-00A1-0419-0000-0000000FF1CE}
Microsoft Office Outlook MUI (Russian) 2007—>MsiExec.exe /X{90120000-001A-0419-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (Russian) 2007—>MsiExec.exe /X{90120000-0018-0419-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007—>MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007—>MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Russian) 2007—>MsiExec.exe /X{90120000-001F-0419-0000-0000000FF1CE}
Microsoft Office Proof (Ukrainian) 2007—>MsiExec.exe /X{90120000-001F-0422-0000-0000000FF1CE}
Microsoft Office Proofing (Russian) 2007—>MsiExec.exe /X{90120000-002C-0419-0000-0000000FF1CE}
Microsoft Office Publisher MUI (Russian) 2007—>MsiExec.exe /X{90120000-0019-0419-0000-0000000FF1CE}
Microsoft Office Shared MUI (Russian) 2007—>MsiExec.exe /X{90120000-006E-0419-0000-0000000FF1CE}
Microsoft Office Word MUI (Russian) 2007—>MsiExec.exe /X{90120000-001B-0419-0000-0000000FF1CE}
Microsoft User-Mode Driver Framework Feature Pack 1.0—>»C:WINDOWS$NtUninstallWudf01000$spuninstspuninst.exe»
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Mirage Driver 1.1—>»C:Program FilesDemoForgeMirage Driveruninstunins000.exe»
mIWA—>MsiExec.exe /I{3E9D596A-61D4-4239-BD19-2DB984D2A16F}
mLogView—>MsiExec.exe /I{0E2B0B41-7E08-4F9F-B21F-41C4133F43B7}
mMHouse—>MsiExec.exe /I{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}
Mozilla Firefox (3.0.10)—>C:Program FilesMozilla Firefoxuninstallhelper.exe
mPfMgr—>MsiExec.exe /I{8B928BA1-EDEC-4227-A2DA-DD83026C36F5}
mPfWiz—>MsiExec.exe /I{90B0D222-8C21-4B35-9262-53B042F18AF9}
mProSafe—>MsiExec.exe /I{23FB368F-1399-4EAC-817C-4B83ECBE3D83}
MSXML 4.0 SP2 (KB954430)—>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
mWlsSafe—>MsiExec.exe /I{FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4}
mXML—>MsiExec.exe /I{9CC89556-3578-48DD-8408-04E66EBEF401}
mZConfig—>MsiExec.exe /I{94658027-9F16-4509-BBD7-A59FE57C3023}
Need For Speed III—>C:WINDOWSUNINST.EXE -f»C:Program FilesElectronic ArtsNeed For Speed IIIDeIsL1.isu» -c»C:Program FilesElectronic ArtsNeed For Speed IIIeauninst.dll»
Nero 8 Micro v8.3.2.1—>»C:Program FilesNerounins000.exe»
Opera 9.64—>MsiExec.exe /X{A2A60894-E3ED-46FE-9A6A-7CF7A87572A0}
Realtek High Definition Audio Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1150Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}Setup.exe» -l0x19 -removeonly
RTC Client API v1.3—>MsiExec.exe /I{D6A1E39C-3133-4C0B-A5C7-AF0E33288C52}
Skype™ 3.8—>MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
SMSC IrCC V5.1.3600.5 SP2—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime 700Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{F1B8DB67-D30E-4FF9-A85F-3CEE51825AA2}setup.exe» -l0x19 UNINSTALL
Sophos Anti-Rootkit 1.3.1—>C:Program FilesSophosSophos Anti-Rootkithelper.exe remove
UNREAL — Возвращение в На Пали—>C:PROGRA~1UnrMP1UNWISE.EXE C:PROGRA~1UnrMP1INSTALL.LOG
Windows Media Format 11 runtime—>»C:Program FilesWindows Media Playerwmsetsdk.exe» /UninstallAll
Windows Media Format 11 runtime—>»C:WINDOWS$NtUninstallWMFDist11$spuninstspuninst.exe»
Windows Media Player 11—>»C:WINDOWS$NtUninstallwmp11$spuninstspuninst.exe»
Исправление для Windows XP (KB952287)—>»C:WINDOWS$NtUninstallKB952287$spuninstspuninst.exe»
Исправление для проигрывателя Windows Media 11 — (KB939683)—>»C:WINDOWS$NtUninstallKB939683$spuninstspuninst.exe»
Критическое обновление для проигрывателя Windows Media 11 — (KB959772)—>»C:WINDOWS$NtUninstallKB959772_WM11$spuninstspuninst.exe»
Обновление безопасности для Windows XP — (KB923689)—>»C:WINDOWS$NtUninstallKB923689$spuninstspuninst.exe»
Обновление безопасности для Windows XP — (KB941569)—>»C:WINDOWS$NtUninstallKB941569$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB923561)—>»C:WINDOWS$NtUninstallKB923561$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB938464-v2)—>»C:WINDOWS$NtUninstallKB938464-v2$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB950759)—>»C:WINDOWS$NtUninstallKB950759$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB950760)—>»C:WINDOWS$NtUninstallKB950760$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB950762)—>»C:WINDOWS$NtUninstallKB950762$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB950974)—>»C:WINDOWS$NtUninstallKB950974$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB951066)—>»C:WINDOWS$NtUninstallKB951066$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB951376-v2)—>»C:WINDOWS$NtUninstallKB951376-v2$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB951698)—>»C:WINDOWS$NtUninstallKB951698$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB951748)—>»C:WINDOWS$NtUninstallKB951748$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB952004)—>»C:WINDOWS$NtUninstallKB952004$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB952954)—>»C:WINDOWS$NtUninstallKB952954$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB954459)—>»C:WINDOWS$NtUninstallKB954459$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB954600)—>»C:WINDOWS$NtUninstallKB954600$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB955069)—>»C:WINDOWS$NtUninstallKB955069$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956572)—>»C:WINDOWS$NtUninstallKB956572$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956802)—>»C:WINDOWS$NtUninstallKB956802$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956803)—>»C:WINDOWS$NtUninstallKB956803$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956841)—>»C:WINDOWS$NtUninstallKB956841$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB957097)—>»C:WINDOWS$NtUninstallKB957097$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB958644)—>»C:WINDOWS$NtUninstallKB958644$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB958687)—>»C:WINDOWS$NtUninstallKB958687$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB958690)—>»C:WINDOWS$NtUninstallKB958690$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB959426)—>»C:WINDOWS$NtUninstallKB959426$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB960225)—>»C:WINDOWS$NtUninstallKB960225$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB960715)—>»C:WINDOWS$NtUninstallKB960715$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB960803)—>»C:WINDOWS$NtUninstallKB960803$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB961373)—>»C:WINDOWS$NtUninstallKB961373$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media — (KB952069)—>»C:WINDOWS$NtUninstallKB952069_WM9$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media 11 — (KB936782)—>»C:WINDOWS$NtUninstallKB936782_WMP11$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media 11 — (KB954154)—>»C:WINDOWS$NtUninstallKB954154_WM11$spuninstspuninst.exe»
Обновление для Windows XP (KB898461)—>»C:WINDOWS$NtUninstallKB898461$spuninstspuninst.exe»
Обновление для Windows XP (KB951978)—>»C:WINDOWS$NtUninstallKB951978$spuninstspuninst.exe»
Обновление для Windows XP (KB955839)—>»C:WINDOWS$NtUninstallKB955839$spuninstspuninst.exe»
Обновление для Windows XP (KB967715)—>»C:WINDOWS$NtUninstallKB967715$spuninstspuninst.exe»
Программное обеспечение Intel(R) PROSet/Wireless—>C:WINDOWSInstalleriProInst.exe
Проигрыватель Windows Media 11—>»C:Program FilesWindows Media PlayerSetup_wm.exe» /Uninstall
Яндекс.Бар для Internet Explorer 4.1.0—>»C:Program FilesYandexYandexBarIEunins000.exe»======Security center information======
AV: avast! antivirus 4.8.1335 [VPS 090512-0]
======System event log======
Computer Name: PHILKA
Event Code: 18
Message: Все готово к установке: следующие обновления загружены и готовы к установке. Установка обновлений будет выполнена по расписанию 13 марта 2009 г. в 3:00:
— Обновление системы безопасности для служб Microsoft XML Core Services (MSXML) 4.0 с пакетом обновления 2 (SP2) (KB954430)
— Обновление для системы безопасности Windows XP (KB956802)
— Обновление системы безопасности для Windows XP (KB955069)
— Обновление системы безопасности для ОС Windows XP (KB958644)
— Обновление для системы безопасности Windows XP (KB954600)
— Обновление системы безопасности для ОС Windows XP (KB951748)
— Обновление для системы безопасности Windows XP с пакетом обновления 3 (SP3) (KB952069)
— Обновление системы безопасности для Windows XP (KB954459)
— Обновление для системы безопасности Windows XP (KB958690)
— Обновление системы безопасности Outlook Express для ОС Windows XP (KB951066)
— Обновление системы безопасности для ActiveX Killbits для ОС Windows XP (KB950760)
— Обновление для Windows XP (KB967715)
— Обновление для ОС Windows XP (KB952287)
— Обновление для системы безопасности Windows XP (KB958687)
— Обновление системы безопасности для ОС Windows XP с WRecord Number: 11773
Source Name: Windows Update Agent
Time Written: 20090312100019.000000+180
Event Type: информация
User:Computer Name: PHILKA
Event Code: 18
Message: Все готово к установке: следующие обновления загружены и готовы к установке. Установка обновлений будет выполнена по расписанию 13 марта 2009 г. в 3:00:
— Обновление системы безопасности для служб Microsoft XML Core Services (MSXML) 4.0 с пакетом обновления 2 (SP2) (KB954430)
— Обновление для системы безопасности Windows XP (KB956802)
— Обновление системы безопасности для Windows XP (KB955069)
— Обновление системы безопасности для ОС Windows XP (KB958644)
— Обновление для системы безопасности Windows XP (KB954600)
— Обновление системы безопасности для ОС Windows XP (KB951748)
— Обновление для системы безопасности Windows XP с пакетом обновления 3 (SP3) (KB952069)
— Обновление системы безопасности для Windows XP (KB954459)
— Обновление для системы безопасности Windows XP (KB958690)
— Обновление системы безопасности Outlook Express для ОС Windows XP (KB951066)
— Обновление системы безопасности для ActiveX Killbits для ОС Windows XP (KB950760)
— Обновление для Windows XP (KB967715)
— Обновление для ОС Windows XP (KB952287)
— Обновление для системы безопасности Windows XP (KB958687)
— Обновление системы безопасности для ОС Windows XP с WRecord Number: 11772
Source Name: Windows Update Agent
Time Written: 20090312100014.000000+180
Event Type: информация
User:Computer Name: PHILKA
Event Code: 18
Message: Все готово к установке: следующие обновления загружены и готовы к установке. Установка обновлений будет выполнена по расписанию 13 марта 2009 г. в 3:00:
— Обновление системы безопасности для служб Microsoft XML Core Services (MSXML) 4.0 с пакетом обновления 2 (SP2) (KB954430)
— Обновление для системы безопасности Windows XP (KB956802)
— Обновление системы безопасности для Windows XP (KB955069)
— Обновление системы безопасности для ОС Windows XP (KB958644)
— Обновление для системы безопасности Windows XP (KB954600)
— Обновление системы безопасности для ОС Windows XP (KB951748)
— Обновление для системы безопасности Windows XP с пакетом обновления 3 (SP3) (KB952069)
— Обновление системы безопасности для Windows XP (KB954459)
— Обновление для системы безопасности Windows XP (KB958690)
— Обновление системы безопасности Outlook Express для ОС Windows XP (KB951066)
— Обновление системы безопасности для ActiveX Killbits для ОС Windows XP (KB950760)
— Обновление для Windows XP (KB967715)
— Обновление для ОС Windows XP (KB952287)
— Обновление для системы безопасности Windows XP (KB958687)
— Обновление системы безопасности для ОС Windows XP с WRecord Number: 11771
Source Name: Windows Update Agent
Time Written: 20090312100006.000000+180
Event Type: информация
User:Computer Name: PHILKA
Event Code: 18
Message: Все готово к установке: следующие обновления загружены и готовы к установке. Установка обновлений будет выполнена по расписанию 13 марта 2009 г. в 3:00:
— Обновление системы безопасности для служб Microsoft XML Core Services (MSXML) 4.0 с пакетом обновления 2 (SP2) (KB954430)
— Обновление для системы безопасности Windows XP (KB956802)
— Обновление системы безопасности для Windows XP (KB955069)
— Обновление системы безопасности для ОС Windows XP (KB958644)
— Обновление для системы безопасности Windows XP (KB954600)
— Обновление системы безопасности для ОС Windows XP (KB951748)
— Обновление для системы безопасности Windows XP с пакетом обновления 3 (SP3) (KB952069)
— Обновление системы безопасности для Windows XP (KB954459)
— Обновление для системы безопасности Windows XP (KB958690)
— Обновление системы безопасности Outlook Express для ОС Windows XP (KB951066)
— Обновление системы безопасности для ActiveX Killbits для ОС Windows XP (KB950760)
— Обновление для Windows XP (KB967715)
— Обновление для ОС Windows XP (KB952287)
— Обновление для системы безопасности Windows XP (KB958687)
— Обновление системы безопасности для ОС Windows XP с WRecord Number: 11770
Source Name: Windows Update Agent
Time Written: 20090312100006.000000+180
Event Type: информация
User:Computer Name: PHILKA
Event Code: 18
Message: Все готово к установке: следующие обновления загружены и готовы к установке. Установка обновлений будет выполнена по расписанию 13 марта 2009 г. в 3:00:
— Обновление системы безопасности для служб Microsoft XML Core Services (MSXML) 4.0 с пакетом обновления 2 (SP2) (KB954430)
— Обновление для системы безопасности Windows XP (KB956802)
— Обновление системы безопасности для Windows XP (KB955069)
— Обновление системы безопасности для ОС Windows XP (KB958644)
— Обновление для системы безопасности Windows XP (KB954600)
— Обновление системы безопасности для ОС Windows XP (KB951748)
— Обновление для системы безопасности Windows XP с пакетом обновления 3 (SP3) (KB952069)
— Обновление системы безопасности для Windows XP (KB954459)
— Обновление для системы безопасности Windows XP (KB958690)
— Обновление системы безопасности Outlook Express для ОС Windows XP (KB951066)
— Обновление системы безопасности для ActiveX Killbits для ОС Windows XP (KB950760)
— Обновление для Windows XP (KB967715)
— Обновление для ОС Windows XP (KB952287)
— Обновление для системы безопасности Windows XP (KB958687)
— Обновление системы безопасности для ОС Windows XP с WRecord Number: 11769
Source Name: Windows Update Agent
Time Written: 20090312095958.000000+180
Event Type: информация
User:=====Application event log=====
Computer Name: PHILKA
Event Code: 20
Message:
Record Number: 4252
Source Name: Google Update
Time Written: 20090203062413.000000+180
Event Type: ошибка
User: ДОМ-Computer Name: PHILKA
Event Code: 20
Message:
Record Number: 4251
Source Name: Google Update
Time Written: 20090203052413.000000+180
Event Type: ошибка
User: ДОМ-Computer Name: PHILKA
Event Code: 20
Message:
Record Number: 4250
Source Name: Google Update
Time Written: 20090203042416.000000+180
Event Type: ошибка
User: ДОМ-Computer Name: PHILKA
Event Code: 20
Message:
Record Number: 4249
Source Name: Google Update
Time Written: 20090203032413.000000+180
Event Type: ошибка
User: ДОМ-Computer Name: PHILKA
Event Code: 20
Message:
Record Number: 4248
Source Name: Google Update
Time Written: 20090203022413.000000+180
Event Type: ошибка
User: ДОМ-======Environment variables======
«ComSpec»=%SystemRoot%system32cmd.exe
«Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem
«windir»=%SystemRoot%
«FP_NO_HOST_CHECK»=NO
«OS»=Windows_NT
«PROCESSOR_ARCHITECTURE»=x86
«PROCESSOR_LEVEL»=6
«PROCESSOR_IDENTIFIER»=x86 Family 6 Model 14 Stepping 8, GenuineIntel
«PROCESSOR_REVISION»=0e08
«NUMBER_OF_PROCESSORS»=2
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
«TEMP»=%SystemDrive%Temp
«TMP»=%SystemDrive%Temp
EOF
Logfile of random’s system information tool 1.06 (written by random/random)
Run by — at 2009-05-13 13:32:57
Microsoft Windows XP Professional Service Pack 3
System drive C: has 3 GB (17%) free of 15 GB
Total RAM: 502 MB (25% free)Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:33:18, on 13.05.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5503)
Boot mode: NormalRunning processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesIntelWirelessBinEvtEng.exe
C:Program FilesIntelWirelessBinS24EvMon.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:WINDOWSsystem32spoolsv.exe
c:program filescommon fileslogitechlvmvfmLVPrcSrv.exe
C:WINDOWSExplorer.EXE
C:Program FilesIntelWirelessbinZCfgSvc.exe
C:Program FilesIntelWirelessBinifrmewrk.exe
C:Program FilesIntelWirelessBinEOUWiz.exe
C:WINDOWSRTHDCPL.EXE
C:WINDOWSsystem32hkcmd.exe
C:Program FilesIntelWirelessBinRegSrvc.exe
C:WINDOWSsystem32igfxsrvc.exe
C:WINDOWSsystem32igfxpers.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32LVCOMSX.EXE
C:Program FilesAcerOrbiCamCameraAssistant.exe
C:WINDOWSsystem32ElkCtrl.exe
C:Program FilesMicrosoft OfficeOffice12GrooveMonitor.exe
C:Program FilesGoogleGoogle Desktop SearchGoogleDesktop.exe
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesSkypePhoneSkype.exe
C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
C:TempRtkBtMnt.exe
C:Program FilesSkypePlugin ManagerskypePM.exe
C:WINDOWSsystem32rundll32.exe
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:Documents and Settings-Рабочий столRSIT.exe
C:Program Filestrend micro-.exeR0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.yandex.ru/
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
R3 — URLSearchHook: free-downloads.net Toolbar — {ecdee021-0d17-467f-a1ff-c7a115230949} — C:Program Filesfree-downloads.nettbfree.dll
O2 — BHO: AcroIEHelperStub — {18DF081C-E8AD-4283-A596-FA578C2EBDC3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelperShim.dll
O2 — BHO: Groove GFS Browser Helper — {72853161-30C5-4D22-B7F9-0BBC1D38A37E} — C:PROGRA~1MICROS~2Office12GRA8E1~1.DLL
O2 — BHO: Google Toolbar Helper — {AA58ED58-01DD-4d91-8333-CF10577473F7} — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll
O2 — BHO: Google Toolbar Notifier BHO — {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} — C:Program FilesGoogleGoogleToolbarNotifier5.1.1309.3572swg.dll
O2 — BHO: Google Dictionary Compression sdch — {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} — C:Program FilesGoogleGoogle ToolbarComponentfastsearch_A8904FB862BD9564.dll
O2 — BHO: free-downloads.net Toolbar — {ecdee021-0d17-467f-a1ff-c7a115230949} — C:Program Filesfree-downloads.nettbfree.dll
O3 — Toolbar: free-downloads.net Toolbar — {ecdee021-0d17-467f-a1ff-c7a115230949} — C:Program Filesfree-downloads.nettbfree.dll
O3 — Toolbar: Google Toolbar — {2318C2B1-4965-11d4-9B18-009027A5CD4F} — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll
O3 — Toolbar: Яндекс.Бар — {91397D20-1446-11D4-8AF4-0040CA1127B6} — C:Program FilesYandexYandexBarIEyndbar.dll
O4 — HKLM..Run: [IntelZeroConfig] «C:Program FilesIntelWirelessbinZCfgSvc.exe»
O4 — HKLM..Run: [IntelWireless] «C:Program FilesIntelWirelessBinifrmewrk.exe» /tf Intel PROSet/Wireless
O4 — HKLM..Run: [EOUApp] «C:Program FilesIntelWirelessBinEOUWiz.exe»
O4 — HKLM..Run: [RTHDCPL] RTHDCPL.EXE
O4 — HKLM..Run: [SkyTel] SkyTel.EXE
O4 — HKLM..Run: [AzMixerSel] C:Program FilesRealtekInstallShieldAzMixerSel.exe
O4 — HKLM..Run: [IgfxTray] C:WINDOWSsystem32igfxtray.exe
O4 — HKLM..Run: [HotKeysCmds] C:WINDOWSsystem32hkcmd.exe
O4 — HKLM..Run: [Persistence] C:WINDOWSsystem32igfxpers.exe
O4 — HKLM..Run: [LVCOMSX] C:WINDOWSsystem32LVCOMSX.EXE
O4 — HKLM..Run: [LogitechCameraAssistant] C:Program FilesAcerOrbiCamCameraAssistant.exe
O4 — HKLM..Run: [LogitechVideo[inspector]] C:Program FilesAcerOrbiCamInstallHelper.exe /inspect
O4 — HKLM..Run: [LogitechCameraService(E)] C:WINDOWSsystem32ElkCtrl.exe /automation
O4 — HKLM..Run: [GrooveMonitor] «C:Program FilesMicrosoft OfficeOffice12GrooveMonitor.exe»
O4 — HKLM..Run: [Adobe Reader Speed Launcher] «C:Program FilesAdobeReader 9.0ReaderReader_sl.exe»
O4 — HKLM..Run: [Google Desktop Search] «C:Program FilesGoogleGoogle Desktop SearchGoogleDesktop.exe» /startup
O4 — HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 — HKCU..Run: [Skype] «C:Program FilesSkypePhoneSkype.exe» /nosplash /minimized
O4 — HKCU..Run: [swg] C:Program FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe
O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
O4 — Startup: Adobe Media Player.lnk = C:Config.Msib5b85b5.rbf
O4 — Startup: FlylinkDC.lnk = ?
O8 — Extra context menu item: &Отправить на устройство Bluetooth… — C:Program FilesWIDCOMMBluetooth Softwarebtsendto_ie_ctx.htm
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2Office12EXCEL.EXE/3000
O9 — Extra button: Отправить в OneNote — {2670000A-7350-4f3c-8081-5663EE0C6C49} — C:PROGRA~1MICROS~2Office12ONBttnIE.dll
O9 — Extra ‘Tools’ menuitem: &Отправить в OneNote — {2670000A-7350-4f3c-8081-5663EE0C6C49} — C:PROGRA~1MICROS~2Office12ONBttnIE.dll
O9 — Extra button: Research — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2Office12REFIEBAR.DLL
O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O14 — IERESET.INF: START_PAGE_URL=http://philka.ru
O16 — DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) — http://go.microsoft.com/fwlink/?linkid=39204
O17 — HKLMSystemCCSServicesTcpip..{32895C3C-2251-4B56-AA00-79E9A358CEB9}: NameServer = 10.59.3.19
O18 — Protocol: grooveLocalGWS — {88FED34C-F0CA-4636-A375-3CB6248B04CD} — C:PROGRA~1MICROS~2Office12GR99D3~1.DLL
O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
O18 — Filter: x-sdch — {B1759355-3EEC-4C1E-B0F1-B719FE26E377} — C:Program FilesGoogleGoogle ToolbarComponentfastsearch_A8904FB862BD9564.dll
O20 — AppInit_DLLs: C:PROGRA~1GoogleGOOGLE~4GOEC62~1.DLL C:WINDOWSsystem32SiteAccess.dll
O23 — Service: avast! iAVS4 Control Service (aswUpdSv) — ALWIL Software — C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 — Service: avast! Antivirus — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashServ.exe
O23 — Service: avast! Mail Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
O23 — Service: avast! Web Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Intel(R) PROSet/Wireless Event Log (EvtEng) — Intel Corporation — C:Program FilesIntelWirelessBinEvtEng.exe
O23 — Service: Диспетчер Google Desktop 5.8.811.4345 (GoogleDesktopManager-110408-113106) — Google — C:Program FilesGoogleGoogle Desktop SearchGoogleDesktop.exe
O23 — Service: Google Software Updater (gusvc) — Google — C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
O23 — Service: Logitech Process Monitor (LVPrcSrv) — Logitech — c:program filescommon fileslogitechlvmvfmLVPrcSrv.exe
O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSsystem32mnmsrvc.exe
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
O23 — Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) — Intel Corporation — C:Program FilesIntelWirelessBinRegSrvc.exe
O23 — Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) — Intel Corporation — C:Program FilesIntelWirelessBinS24EvMon.exe
O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe
O24 — Desktop Component 0: (no name) — http://www.alfaromeo.ru/Files/Objects/124.jpg
O24 — Desktop Component 1: (no name) — http://www.alfaromeo.ru/Files/Objects/476.jpg—
End of file — 9927 bytes======Scheduled tasks folder======
C:WINDOWStasks1-Click Maintenance.job
======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelperShim.dll [2008-06-11 75128][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper — C:PROGRA~1MICROS~2Office12GRA8E1~1.DLL [2006-10-27 2210608][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll [2009-05-02 259696][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO — C:Program FilesGoogleGoogleToolbarNotifier5.1.1309.3572swg.dll [2009-05-02 668656][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
Google Dictionary Compression sdch — C:Program FilesGoogleGoogle ToolbarComponentfastsearch_A8904FB862BD9564.dll [2009-05-02 470512][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{ecdee021-0d17-467f-a1ff-c7a115230949}]
free-downloads.net Toolbar — C:Program Filesfree-downloads.nettbfree.dll [2008-02-14 1555480][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{ecdee021-0d17-467f-a1ff-c7a115230949} — free-downloads.net Toolbar — C:Program Filesfree-downloads.nettbfree.dll [2008-02-14 1555480]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} — Google Toolbar — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll [2009-05-02 259696]
{91397D20-1446-11D4-8AF4-0040CA1127B6} — Яндекс.Бар — C:Program FilesYandexYandexBarIEyndbar.dll [2009-03-25 3698976][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«IntelZeroConfig»=C:Program FilesIntelWirelessbinZCfgSvc.exe [2006-04-14 667718]
«IntelWireless»=C:Program FilesIntelWirelessBinifrmewrk.exe [2006-04-14 602182]
«EOUApp»=C:Program FilesIntelWirelessBinEOUWiz.exe [2006-04-14 569413]
«RTHDCPL»=C:WINDOWSRTHDCPL.EXE [2006-08-16 16248320]
«SkyTel»=C:WINDOWSSkyTel.EXE [2006-08-16 2879488]
«AzMixerSel»=C:Program FilesRealtekInstallShieldAzMixerSel.exe [2006-08-16 53248]
«IgfxTray»=C:WINDOWSsystem32igfxtray.exe [2008-02-15 135168]
«HotKeysCmds»=C:WINDOWSsystem32hkcmd.exe [2008-02-15 159744]
«Persistence»=C:WINDOWSsystem32igfxpers.exe [2008-02-15 131072]
«LVCOMSX»=C:WINDOWSsystem32LVCOMSX.EXE [2006-06-23 225280]
«LogitechCameraAssistant»=C:Program FilesAcerOrbiCamCameraAssistant.exe [2006-06-26 331776]
«LogitechVideo[inspector]»=C:Program FilesAcerOrbiCamInstallHelper.exe [2006-06-26 73728]
«LogitechCameraService(E)»=C:WINDOWSsystem32ElkCtrl.exe [2004-11-01 262144]
«GrooveMonitor»=C:Program FilesMicrosoft OfficeOffice12GrooveMonitor.exe [2006-10-27 31016]
«Adobe Reader Speed Launcher»=C:Program FilesAdobeReader 9.0ReaderReader_sl.exe [2008-06-12 34672]
«Google Desktop Search»=C:Program FilesGoogleGoogle Desktop SearchGoogleDesktop.exe [2008-12-22 30192]
«avast!»=C:PROGRA~1ALWILS~1Avast4ashDisp.exe [2009-02-06 81000][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2008-03-07 15360]
«Skype»=C:Program FilesSkypePhoneSkype.exe [2008-11-18 21633320]
«swg»=C:Program FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe [2008-12-22 39408]C:Documents and Settings-Главное менюПрограммыАвтозагрузка
Adobe Media Player.lnk — C:Config.Msib5b85b5.rbf
FlylinkDC.lnk — C:FlylinkDC++FlylinkDC.exe[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
«AppInit_DLLS»=»C:PROGRA~1GoogleGOOGLE~4GOEC62~1.DLL C:WINDOWSsystem32SiteAccess.dll»[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyigfxcui]
C:WINDOWSsystem32igfxdev.dll [2008-02-15 208896][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32WPDShServiceObj.dll [2006-10-18 133632][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks]
«{B5A7F190-DDA6-4420-B3BA-52453494E6CD}»=C:PROGRA~1MICROS~2Office12GRA8E1~1.DLL [2006-10-27 2210608][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=145
«Start_NotifyNewApps»=0
«NoDrives»=0[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«HonorAutoRunSetting»=
«NoDrives»=[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«C:Program FilesMicrosoft OfficeOffice12OUTLOOK.EXE»=»C:Program FilesMicrosoft OfficeOffice12OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook»
«C:Program FilesMicrosoft OfficeOffice12GROOVE.EXE»=»C:Program FilesMicrosoft OfficeOffice12GROOVE.EXE:*:Enabled:Microsoft Office Groove»
«C:Program FilesMicrosoft OfficeOffice12ONENOTE.EXE»=»C:Program FilesMicrosoft OfficeOffice12ONENOTE.EXE:*:Enabled:Microsoft Office OneNote»
«D:LowRateVoipLowRateVoip.exe»=»D:LowRateVoipLowRateVoip.exe:*:Enabled:LowRateVoip»
«D:FlylinkDC++FlylinkDC.exe»=»D:FlylinkDC++FlylinkDC.exe:*:Enabled:FlylinkDC++»
«C:StrongDC++StrongDC.exe»=»C:StrongDC++StrongDC.exe:*:Enabled:StrongDC++ sqlite»
«C:Program FilesuTorrentutorrent.exe»=»C:Program FilesuTorrentutorrent.exe:*:Enabled:µTorrent»
«C:Program FilesElectronic ArtsNeed For Speed IIInfs3.exe»=»C:Program FilesElectronic ArtsNeed For Speed IIInfs3.exe:*:Enabled:Need For Speed III for Win32»
«C:Program FilesSkypePhoneSkype.exe»=»C:Program FilesSkypePhoneSkype.exe:*:Enabled:Skype. Take a deep breath «[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»======List of files/folders created in the last 1 months======
2009-05-13 13:32:57 —-D—- C:rsit
2009-05-13 13:32:57 —-D—- C:Program Filestrend micro
2009-05-13 13:22:21 —-A—- C:WINDOWSIE4 Error Log.txt
2009-05-13 13:08:14 —-SHD—- C:RECYCLER
2009-05-13 12:28:07 —-D—- C:Program FilesYandex
2009-05-13 12:27:57 —-D—- C:Documents and Settings-Application DataYandex
2009-05-13 12:16:49 —-D—- C:Program FilesSophos
2009-05-13 12:00:54 —-D—- C:WINDOWStemp
2009-05-13 12:00:53 —-A—- C:ComboFix.txt
2009-05-13 11:58:50 —-D—- C:ComboFix
2009-05-13 11:47:30 —-A—- C:WINDOWSzip.exe
2009-05-13 11:47:30 —-A—- C:WINDOWSVFIND.exe
2009-05-13 11:47:30 —-A—- C:WINDOWSSWXCACLS.exe
2009-05-13 11:47:30 —-A—- C:WINDOWSSWSC.exe
2009-05-13 11:47:30 —-A—- C:WINDOWSSWREG.exe
2009-05-13 11:47:30 —-A—- C:WINDOWSsed.exe
2009-05-13 11:47:30 —-A—- C:WINDOWSNIRCMD.exe
2009-05-13 11:47:30 —-A—- C:WINDOWSgrep.exe
2009-05-13 11:47:30 —-A—- C:WINDOWSfdsv.exe
2009-05-13 11:47:03 —-D—- C:WINDOWSERDNT
2009-05-13 11:47:03 —-D—- C:Qoobox
2009-05-12 13:53:59 —-D—- C:Documents and Settings-Application DataOpera
2009-05-12 13:53:46 —-D—- C:Program FilesOpera
2009-05-10 00:42:34 —-D—- C:Program FilesSiteAccess
2009-05-07 08:54:15 —-D—- C:Program FilesUnrMP1
2009-05-07 08:41:53 —-D—- C:Program FilesElectronic Arts
2009-05-07 08:41:33 —-A—- C:WINDOWSuninst.exe
2009-05-04 12:25:24 —-D—- C:Program FilesuTorrent
2009-05-03 14:07:14 —-D—- C:Program Fileskmp
2009-05-03 13:35:02 —-A—- C:Documents and SettingsAll UsersApplication DataISx1.tmp
2009-05-03 10:25:52 —-HDC—- C:WINDOWS$NtUninstallKB959426$
2009-05-03 10:25:43 —-HDC—- C:WINDOWS$NtUninstallKB961373$
2009-05-03 10:23:46 —-HDC—- C:WINDOWS$NtUninstallKB956572$
2009-05-03 10:23:31 —-HDC—- C:WINDOWS$NtUninstallKB952004$
2009-05-03 10:23:23 —-HDC—- C:WINDOWS$NtUninstallKB960803$
2009-05-03 10:23:10 —-HDC—- C:WINDOWS$NtUninstallKB923561$
2009-05-02 15:52:41 —-A—- C:WINDOWSsystem32aswBoot.exe
2009-05-02 15:34:33 —-D—- C:Program FilesAlwil Software
2009-05-02 13:50:28 —-D—- C:WINDOWSOptions
2009-05-02 13:50:26 —-D—- C:Documents and Settings-Application DataInstallShield======List of files/folders modified in the last 1 months======
2009-05-13 13:33:06 —-D—- C:Temp
2009-05-13 13:32:57 —-D—- C:Program Files
2009-05-13 13:27:20 —-D—- C:Documents and Settings-Application DataSkype
2009-05-13 13:22:21 —-D—- C:WINDOWS
2009-05-13 13:01:36 —-A—- C:WINDOWSSchedLgU.Txt
2009-05-13 13:01:34 —-D—- C:WINDOWSsystem32CatRoot2
2009-05-13 12:52:56 —-D—- C:WINDOWSsystem32
2009-05-13 12:29:27 —-D—- C:Program FilesMozilla Firefox
2009-05-13 12:28:13 —-SD—- C:WINDOWSDownloaded Program Files
2009-05-13 12:07:01 —-D—- C:Documents and Settings-Application DataskypePM
2009-05-13 12:00:55 —-D—- C:WINDOWSsystem32drivers
2009-05-13 12:00:09 —-A—- C:WINDOWSsystem.ini
2009-05-13 11:47:00 —-D—- C:WINDOWSPrefetch
2009-05-12 13:53:55 —-SHD—- C:WINDOWSInstaller
2009-05-12 13:53:51 —-SHD—- C:Config.Msi
2009-05-07 23:02:03 —-D—- C:Documents and Settings-Application DatauTorrent
2009-05-03 19:17:02 —-D—- C:WINDOWSsystem32Macromed
2009-05-03 10:32:25 —-D—- C:WINDOWSsystem32wbem
2009-05-03 10:32:25 —-D—- C:WINDOWSAppPatch
2009-05-03 10:25:56 —-D—- C:WINDOWSinf
2009-05-03 10:25:55 —-RSHDC—- C:WINDOWSsystem32dllcache
2009-05-03 10:25:49 —-A—- C:WINDOWSimsins.BAK
2009-05-03 10:25:44 —-A—- C:WINDOWSsystem32PerfStringBackup.INI
2009-05-03 10:23:41 —-HD—- C:WINDOWS$hf_mig$
2009-05-03 10:21:01 —-D—- C:WINDOWSsystem32config
2009-05-02 13:50:36 —-DC—- C:WINDOWSsystem32DRVSTORE
2009-05-02 13:50:29 —-D—- C:WINDOWStwain_32
2009-05-02 13:50:29 —-D—- C:WINDOWSMedia
2009-05-02 13:50:29 —-A—- C:WINDOWSwin.ini======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:WINDOWSsystem32driversAavmker4.sys [2009-02-06 26944]
R1 aswSP;avast! Self Protection; C:WINDOWSsystem32driversaswSP.sys [2009-02-06 114768]
R1 aswTdi;avast! Network Shield Support; C:WINDOWSsystem32driversaswTdi.sys [2009-02-06 51376]
R1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2008-03-07 40704]
R1 WmiAcpi;Интерфейс управления для ACPI Microsoft Windows; C:WINDOWSsystem32DRIVERSwmiacpi.sys [2008-03-06 8832]
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.4.10.0; C:WINDOWSsystem32DRIVERSAegisP.sys [2008-04-21 21275]
R2 aswFsBlk;aswFsBlk; C:WINDOWSsystem32DRIVERSaswFsBlk.sys [2009-02-06 20560]
R2 aswMon2;avast! Standard Shield Support; C:WINDOWSsystem32driversaswMon2.sys [2009-02-06 94032]
R2 mdmxsdk;mdmxsdk; C:WINDOWSsystem32DRIVERSmdmxsdk.sys [2006-06-19 12672]
R2 s24trans;Транспорт беспроводной сети; C:WINDOWSsystem32DRIVERSs24trans.sys [2006-04-14 13568]
R3 aswRdr;aswRdr; C:WINDOWSsystem32driversaswRdr.sys [2009-02-06 23152]
R3 bcm4sbxp;Broadcom 440x 10/100 Integrated Controller XP Driver; C:WINDOWSsystem32DRIVERSbcm4sbxp.sys [2005-10-31 45312]
R3 CmBatt;Драйвер батареи с ACPI-управлением (Майкрософт); C:WINDOWSsystem32DRIVERSCmBatt.sys [2008-03-06 13952]
R3 dfmirage;dfmirage; C:WINDOWSsystem32DRIVERSdfmirage.sys [2005-11-25 31896]
R3 EMSCR;EMSCR; C:WINDOWSsystem32DRIVERSEMS7SK.sys [2006-05-25 61056]
R3 ESDCR;ESDCR; C:WINDOWSsystem32DRIVERSESD7SK.sys [2006-05-25 40064]
R3 ESMCR;ESMCR; C:WINDOWSsystem32DRIVERSESM7SK.sys [2006-05-25 74752]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:WINDOWSsystem32DRIVERSGEARAspiWDM.sys [2008-04-17 15464]
R3 HDAudBus;Драйвер шины Microsoft UAA для High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2008-03-06 144384]
R3 HSF_DPV;HSF_DPV; C:WINDOWSsystem32DRIVERSHSF_DPV.sys [2006-12-22 988800]
R3 HSFHWAZL;HSFHWAZL; C:WINDOWSsystem32DRIVERSHSFHWAZL.sys [2006-12-22 209664]
R3 ialm;ialm; C:WINDOWSsystem32DRIVERSigxpmp32.sys [2008-02-15 5854752]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32driversRtkHDAud.sys [2006-08-16 4304384]
R3 lv321av;Logitech USB PC Camera (VC0321); C:WINDOWSsystem32DRIVERSlv321av.sys [2006-06-19 1097728]
R3 lvmvdrv;Logitech Machine Vision Engine Loader; ??C:WINDOWSsystem32driverslvmvdrv.sys []
R3 LVPrcMon;Logitech LVPrcMon Driver; ??C:WINDOWSsystem32driversLVPrcMon.sys []
R3 LVUSBSta;Logitech USB Monitor Filter; C:WINDOWSsystem32driverslvusbsta.sys [2006-06-19 39424]
R3 sdbus;sdbus; C:WINDOWSsystem32DRIVERSsdbus.sys [2008-03-06 79232]
R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2008-03-06 30208]
R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2008-03-06 59520]
R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2008-03-06 20608]
R3 winachsf;winachsf; C:WINDOWSsystem32DRIVERSHSF_CNXT.sys [2006-12-22 730112]
S3 adusbser;AnyDATA USB Device for Legacy Serial Communication; C:WINDOWSsystem32DRIVERSadusbser.sys [2006-10-23 93440]
S3 btaudio;Аудиоустройство Bluetooth; C:WINDOWSsystem32driversbtaudio.sys []
S3 BTDriver;Драйвер виртуальной связи Bluetooth; C:WINDOWSsystem32DRIVERSbtport.sys []
S3 BTKRNL;Нумератор шины Bluetooth; C:WINDOWSsystem32DRIVERSbtkrnl.sys []
S3 BTWDNDIS;Сервер доступа к локальной сети Bluetooth; C:WINDOWSsystem32DRIVERSbtwdndis.sys []
S3 CCDECODE;Closed Caption декодер; C:WINDOWSsystem32DRIVERSCCDECODE.sys [2008-03-06 17024]
S3 HidUsb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2008-03-06 10368]
S3 MEMSWEEP2;MEMSWEEP2; ??C:WINDOWSsystem3212.tmp []
S3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2001-10-19 12160]
S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; C:WINDOWSsystem32driversMSTEE.sys [2008-03-06 5504]
S3 NABTSFEC;NABTS/FEC VBI кодек; C:WINDOWSsystem32DRIVERSNABTSFEC.sys [2008-03-06 85248]
S3 NdisIP;Microsoft видео или ТВ подключение; C:WINDOWSsystem32DRIVERSNdisIP.sys [2008-03-06 10880]
S3 SLIP;BDA Slip De-Framer; C:WINDOWSsystem32DRIVERSSLIP.sys [2008-03-06 11136]
S3 streamip;BDA IPSink; C:WINDOWSsystem32DRIVERSStreamIP.sys [2008-03-06 15232]
S3 UIUSys;Conexant Setup API; C:WINDOWSsystem32DRIVERSUIUSYS.SYS []
S3 usb_rndisx;Адаптер USB RNDIS; C:WINDOWSsystem32DRIVERSusb8023x.sys [2008-03-06 12800]
S3 USBAAPL;Apple Mobile USB Driver; C:WINDOWSSystem32Driversusbaapl.sys []
S3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys [2008-03-06 32128]
S3 usbprint;Класс принтеров Microsoft USB; C:WINDOWSsystem32DRIVERSusbprint.sys [2008-03-06 25856]
S3 usbscan;Драйвер USB-сканера; C:WINDOWSsystem32DRIVERSusbscan.sys [2008-03-06 15104]
S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-03-06 26368]
S3 usbvideo;USB-видеоустройство (WDM); C:WINDOWSSystem32Driversusbvideo.sys [2008-03-06 121984]
S3 w39n51;Intel(R) PRO/Wireless 3945ABG Adapter Driver; C:WINDOWSsystem32DRIVERSw39n51.sys [2006-04-04 1429632]
S3 WSTCODEC;World Standard Teletext кодек; C:WINDOWSsystem32DRIVERSWSTCODEC.SYS [2008-03-06 19200]
S3 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; C:WINDOWSsystem32DRIVERSWudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2006-09-28 82944]
S4 IntelIde;IntelIde; C:WINDOWSsystem32driversIntelIde.sys []
S4 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; C:WINDOWSSystem32driversws2ifsl.sys [2004-08-18 12032]======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 aswUpdSv;avast! iAVS4 Control Service; C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe [2009-02-06 18752]
R2 avast! Antivirus;avast! Antivirus; C:Program FilesAlwil SoftwareAvast4ashServ.exe [2009-02-06 138680]
R2 EvtEng;Intel(R) PROSet/Wireless Event Log; C:Program FilesIntelWirelessBinEvtEng.exe [2006-04-14 114753]
R2 LVPrcSrv;Logitech Process Monitor; c:program filescommon fileslogitechlvmvfmLVPrcSrv.exe [2006-06-23 86016]
R2 RegSrvc;Intel(R) PROSet/Wireless Registry Service; C:Program FilesIntelWirelessBinRegSrvc.exe [2006-04-14 217164]
R2 S24EventMonitor;Intel(R) PROSet/Wireless Service; C:Program FilesIntelWirelessBinS24EvMon.exe [2006-04-14 540745]
R3 avast! Mail Scanner;avast! Mail Scanner; C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe [2009-02-06 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:Program FilesAlwil SoftwareAvast4ashWebSv.exe [2009-02-06 352920]
S3 GoogleDesktopManager-110408-113106;Диспетчер Google Desktop 5.8.811.4345; C:Program FilesGoogleGoogle Desktop SearchGoogleDesktop.exe [2008-12-22 30192]
S3 gusvc;Google Software Updater; C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe [2009-05-02 182768]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:Program FilesMicrosoft OfficeOffice12GrooveAuditService.exe [2006-10-27 65824]
S3 odserv;Microsoft Office Diagnostics Service; C:Program FilesCommon FilesMicrosoft SharedOFFICE12ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2006-10-26 145184]
S3 WMPNetworkSvc;Служба общих сетевых ресурсов проигрывателя Windows Media; C:Program FilesWindows Media PlayerWMPNetwk.exe [2006-11-03 914944]
S3 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2008-03-07 14336]
EOF
14 мая, 2009 в 2:54 пп #23900Здравствуйте, добро пожаловать на Spyware-ru форум.
Вижу вы запускали Combofix. Запустите ещё раз и получившийся лог вставьте в ваш ответ.
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.